====== Configuración de WireGuard en un NAS Asustor ====== ===== 1. Introducción a WireGuard ===== WireGuard es un protocolo VPN moderno que ofrece **alta seguridad, velocidad y facilidad de configuración**. Comparado con OpenVPN y L2TP/IPSec, es más eficiente y consume menos recursos, ideal para NAS Asustor. ===== 2. Requisitos Previos ===== * **ADM 4.0 o superior** (se recomienda actualizar a la última versión). * NAS Asustor con la aplicación **VPN Server** instalada. * **Acceso al router** para abrir puertos y configurar DDNS si la IP pública es dinámica. ===== 3. Configuración del Servidor WireGuard en Asustor ===== * **Instalar VPN Server** desde **App Central** en ADM. * Abrir la aplicación y seleccionar **WireGuard**. * Activar la opción **Habilitar WireGuard**. * Configurar: * **Puerto de escucha**: ''51820'' (se debe abrir en el router). * **Dirección IP de la VPN**: ''10.8.0.1/24''. * **Clave privada** (se generará automáticamente). * **Clave pública** para clientes (se deben agregar manualmente). * **Agregar clientes**: * Generar un par de claves (''wg genkey | tee privatekey | wg pubkey > publickey''). * Registrar la clave pública del cliente en el servidor. * Asignar una IP del rango ''10.8.0.x''. * **Guardar configuración** y **activar WireGuard**. ===== 4. Configuración de Clientes WireGuard ===== ==== 4.1. Windows ==== * Descargar **WireGuard** desde [[https://www.wireguard.com/install/|https://www.wireguard.com/install/]]. * Abrir la aplicación y crear una nueva conexión. * Introducir los siguientes datos: [Interface] PrivateKey = (Clave privada del cliente) Address = 10.8.0.2/24 DNS = 8.8.8.8 [Peer] PublicKey = (Clave pública del servidor) Endpoint = (IP pública del NAS):51820 AllowedIPs = 0.0.0.0/0 PersistentKeepalive = 25 * Guardar y conectar. ==== 4.2. Linux Mint ==== * Instalar WireGuard: sudo apt update && sudo apt install wireguard * Crear la configuración en ''/etc/wireguard/wg0.conf'': [Interface] PrivateKey = (Clave privada del cliente) Address = 10.8.0.2/24 DNS = 8.8.8.8 [Peer] PublicKey = (Clave pública del servidor) Endpoint = (IP pública del NAS):51820 AllowedIPs = 0.0.0.0/0 PersistentKeepalive = 25 * Activar la conexión: sudo wg-quick up wg0 ==== 4.3. Android ==== * Instalar la app **WireGuard** desde Google Play. * Crear una nueva conexión y escanear el código QR generado en el servidor. * Conectar y verificar acceso a la red interna. ===== 5. Seguridad y Optimización ===== * **Habilitar firewall en ADM** para restringir accesos no deseados. * **Usar claves de acceso seguras** y cambiarlas periódicamente. * **Monitorear logs** en VPN Server para detectar accesos sospechosos. * **Configurar KeepAlive** para evitar desconexiones en redes inestables. ===== 6. Solución de Problemas ===== ==== 6.1. Conexión Fallida ==== * Verificar que el **puerto 51820 UDP está abierto** en el router. * Asegurar que la **clave pública del cliente está registrada en el servidor**. * Revisar los **logs en ADM > VPN Server**. ==== 6.2. Velocidad Baja ==== * Utilizar **MTU adecuado** (prueba con ''MTU=1420'' en la configuración del cliente). * Cambiar **servidores DNS** a Cloudflare (''1.1.1.1'') o Google (''8.8.8.8''). ==== 6.3. Acceso a Recursos Internos Bloqueado ==== * Asegurar que el NAS permite **redirección de tráfico**. * Verificar la **configuración de AllowedIPs** en los clientes. Con esta configuración, WireGuard en Asustor ofrece una **VPN rápida, segura y eficiente**, ideal para acceso remoto seguro a tu NAS y red interna.